Сооснователь Rootstock призвал сделать отложенные выводы обязательными для биткоин-мостов после инцидента в Liquid
Сводка рынка от ИИ
После несанкционированного вывода (pegout) в Liquid Network, в результате которого было перемещено ~3"996 BTC (при этом ~598 BTC все еще не восстановлены), Серхио Лернер из Rootstock призвал к обязательным отложенным выводам средств для биткоин-мостов, чтобы добавить временные блокировки и мониторинг перед выпуском BTC. Инцидент подчеркивает системный риск мостов: ошибки проверки программного обеспечения могут спровоцировать немедленную потерю резервов, тогда как принудительные периоды ожидания могут обеспечить обнаружение аномалий и остановки. Краткосрочное воздействие заключается в усиленном внимании к безопасности и операционной осторожности в отношении мостинга BTC/ликвидности сайдчейнов.
Степень влияния
● Средний
Затронутые активы
BTC/USDT-1.86%
Инсайт ИИ · BTC/USDTИнсайт ИИ
● Нейтральный
Торговать
⚠️ Инсайты, сгенерированные ИИ, основаны на новостном контенте и предоставляются исключительно в информационных целях. Они не являются инвестиционной рекомендацией и не отражают позицию BingX. Торговля сопряжена с риском. Пожалуйста, торгуйте ответственно.
По данным CoinDesk, после инцидента с несанкционированным выводом средств в Liquid Network сооснователь и главный научный сотрудник Rootstock Серхио Лернер заявил о необходимости сделать для кроссчейн-мостов Bitcoin обязательный механизм "отложенных выводов" вместо немедленного выпуска средств сразу после программной проверки.
В комментарии crypto.news Лернер отметил, что без временной блокировки (time lock) одна ошибка верификации способна мгновенно привести к полной потере средств, почти не оставив операторам времени на реакцию. По его словам, задержка на несколько часов создает окно, в течение которого системы мониторинга и специалисты могут выявить аномалию и остановить процесс до фактического перевода BTC.
Поводом стала необычная утечка средств из кошелька Liquid Federation. Согласно сообщениям, сначала были созданы LBTC без достаточного обеспечения, затем через сервис pegout на SideSwap был инициирован вывод, в результате чего из кошелька Liquid Federation на указанный биткоин-адрес ушло почти 4 000 BTC. Liquid охарактеризовала участников как так называемых "whitehat hackers". SideSwap заявила, что запрос прошел стандартные процедуры, поскольку такие LBTC не отличались от токенов с обычным обеспечением. Примерно через 23 минуты федеративный кошелек перевел 3 996 BTC на назначенный Bitcoin-адрес.
На данный момент возвращено 3 400 BTC. Blockstream подтвердила, что затронутые узлы моста пропатчены, но около 598 BTC все еще не восстановлены. По состоянию на 10 сентября Liquid возобновила производство блоков, при этом восстановление транзакций и операции peg пока не перезапущены.
Лернер считает, что обязательный период ожидания между созданием необеспеченных LBTC и выпуском реальных BTC заметно снизил бы ущерб. В предлагаемой архитектуре после программной проверки вывод не завершался бы сразу, а переходил бы в фазу ожидания. В это время автоматизированные инструменты могли бы сверять, соответствуют ли запросы pegout BTC-резервам, поддерживающим выпуск LBTC. При выявлении расхождения между объемом токенов и обеспечивающими активами операторы могли бы приостановить вывод до применения аппаратных подписей и тем самым предотвратить немедленный отток BTC из кошелька федерации.
В Rootstock уже реализован период ожидания в 36 часов. Лернер пояснил, что в двухстороннем пеге Rootstock задействованы специализированные аппаратные модули безопасности PowHSMs, которые независимо проверяют прохождение 4 000 блоков Rootstock (примерно 36 часов совокупного proof-of-work) перед тем, как подписать вывод BTC. Приватный ключ постоянно остается внутри устройства, а функциональные узлы не могут запросить у оборудования обход периода ожидания. Даже при сговоре большинства участников подписи они максимум способны затянуть процесс, но не могут принудительно ускорить перевод базовых BTC.
При этом BIP443 остается на стадии черновика. Лернер подчеркнул, что текущая модель безопасности Rootstock по-прежнему опирается на HSM и федеративную архитектуру, а не на прямое принуждение консенсусом основной сети Bitcoin. По его словам, в случае появления в будущем нативного решения "vault" для Bitcoin подобные ограничения можно будет закреплять на уровне протокола. Он сослался на BIP443, который предлагает opcode OP_CCV, позволяющий задавать для выходов Bitcoin ограничения и регулировать, каким образом средства могут быть перемещены далее. Среди предполагаемых сценариев — сайдчейны, "stateful"-выходы и отзывные двухшаговые структуры вывода.